2017-09-18 57 views
0

我将keycloak配置为连接到PingFederate IDP的SP。如何将证书(crt文件)导入到keycloak中?

我想将IDP的证书文件导入到keycloack中,以便信任会成功。

如何将crt文件导入到keycloak中?

+1

只是关于你的问题的一个笔记......没有理由用PingFederate标记这个事实 - 它是你的伴侣对答案没有影响。将证书导入Keycloak是个问题。 –

回答

0

Keycloak看起来是建立在WildFly应用服务器之上的,这是一个Java服务器。还没有尝试过,但我希望你只需要使用密钥工具并导入CRT到Java信任存储:

keytool -v -import -file file.crt -alias idp -keystore <whatever keystore your Java process is using> 

密钥库的默认位置将取决于OS/java的位置,但一旦你做到这一点,(也许)重新启动Java过程,你应该很好去。